Convergence chúc mừng hacker, mở đàm phán hoàn tiền
- Captain Chain
- 06 Tháng 08 lúc 21:46
Theo dữ liệu blockchain ngày 6 tháng 8, team Convergence Finance đã gửi một tin nhắn chúc mừng đến hacker đã rút 212,000 đô la từ giao thức của họ. Họ cũng đã cố gắng mở cuộc đàm phán để trả lại một phần số tiền, tuyên bố rằng “[c]húng tôi tin rằng bạn đã hành động như một white hat.”
Một giao dịch được đăng lên mạng Ethereum lúc 12:56 pm UTC đã cung cấp một tin nhắn từ team Convergence đến hacker. “Chào, Convergence Finance muốn thảo luận với bạn về lỗi mà bạn đã tìm thấy và khai thác thành công vào ngày 1 tháng 8,” tin nhắn bắt đầu. “Chúc mừng bạn đã xác định được nó,” tin nhắn tiếp tục, thêm rằng “[c]húng tôi tin rằng bạn đã hành động như một white hat, và chúng tôi muốn thảo luận với bạn về số tiền (65.8 ETH) mà bạn đã lấy và gửi qua TornadoCash.”
Tin nhắn cung cấp một email liên lạc và địa chỉ Ethereum nơi có thể trả lại tiền. Nó cũng cảnh báo rằng nếu không nhận được phản hồi trong vòng 48 giờ, “chúng tôi sẽ chuyển sang bước mới.”
Convergence Finance là một giao thức tài chính phi tập trung tích hợp với Stake DAO và Convex. Nó cố gắng tăng lợi nhuận từ các giao thức này bằng cách gộp vốn của các nhà đầu tư vào một kho bạc chung và phát hành token của riêng mình, “CVG,” đại diện cho quyền sở hữu kho bạc này.
Vào ngày 2 tháng 8, Convergence đã bị tấn công khi một người khai thác lỗ hổng trong CvxRewardDistributor để mint 58 triệu token CVG. Những token này đã được bán với giá 210,000 đô la, làm giá CVG giảm hơn 99% trong quá trình này. Hacker cũng đã rút 2,000 đô la từ phần thưởng chưa được yêu cầu từ Convex thuộc sở hữu của người dùng Convergence. Số tiền điện tử bị rút đã được gửi vào giao thức trộn tiền điện tử Tornado Cash trong một nỗ lực rõ ràng để rửa tiền.
Liên quan
Giao thức DeFi đã xóa một dòng mã quan trọng dẫn đến vụ hack 212K đô la
Các cuộc tấn công Web3 tiếp tục gây rủi ro cho người dùng tiền điện tử. Vào tháng 7, hơn 266 triệu đô la tiền điện tử đã bị mất thông qua các cuộc tấn công, theo báo cáo từ PeckShield. Sàn giao dịch tiền điện tử Ấn Độ WazirX là vụ tấn công lớn nhất trong tháng, dẫn đến thiệt hại hơn 230 triệu đô la.
Chain Việt Nam